Sploitus

Exploit for CVE-2025-2783

kitploit · 2026-08-27

Exploit Code

MARKDOWN27 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BYTEREAPER77-CVE-2025-2783
# SandBoxEscapeSim

**CVE-2025-2783: Образовательная симуляция обхода песочницы для Chrome**

**Автор:** Byte Reaper (@ByteReaper0)

## Обзор

Этот проект представляет собой **научно-исследовательскую** и **образовательную симуляцию** , предназначенную для демонстрации концепции уязвимости обхода песочницы в Google Chrome (версия 134.0.6998.177). Он использует некорректную проверку дескрипторов через систему Mojo IPC, чтобы показать, как злоумышленник может попытаться выйти за пределы песочницы браузера и получить доступ к ограниченным ресурсам.

> **Примечание:** Это **не** рабочий эксплойт. Все действия имитируются в контролируемой среде только в учебных целях.

## Возможности

  1. **Симуляция канала Mojo IPC** Демонстрирует создание канала сообщений Mojo с использованием IPC API Chrome.
  2. **Внедрение поддельного дескриптора** Показывает, как добавить предоставленный пользователем поддельный дескриптор в IPC-сообщение.
  3. **Проверка разрешений песочницы** Пытается прочитать различные системные пути, чтобы имитировать выход из песочницы.
  4. **Читаемый вывод в консоль** Обеспечивает пошаговую обратную связь о статусе симуляции.



## Предварительные требования

  * Среда **Windows** (32-разрядная или 64-разрядная).
  * **GCC** или любой совместимый C-компилятор.
  * Заголовочные файлы  (библиотека Chromium IPC).